|
06.06.2006., 00:20 | #31 | |
Premium
Datum registracije: Jul 2005
Lokacija: Split Hrvatska
Postovi: 936
|
Citiraj:
|
|
07.06.2006., 03:40 | #32 |
Banned
Datum registracije: May 2005
Lokacija: Online
Postovi: 2,402
|
Jevo čitam vas par dana i ne vjerujem... Samo bi rušali, formatirali, 10000 zidova, zonea itd..itd..?? Malo sam testirao i evo svojevoljno se zarazio sa tim đubretom pa još oko sat, sat i pol surfario po netu a cjeli monitor je vrištao od kojekakvih prozora, virus alerta, nod je svako malo skakutao i naravno famozna poruka iz ćoška o fatalnoj grešci tj. virusi i tko zna šta se šeću po kompiću 30 minuta posla ! Eto, tolko treba za riješit se đubreta. Spyware-Quake, Ad-Aware, Spybot i malo petljanja po registryu. Isključit system restore i otić u safe mod. Prvo Ad-Aware i Spybot a onda sa Spyware-Quake napravit sken i vidjet gdje je šta. Pokreniti "regedit" i ručno pobrisat gamad te pobrisat datoteke što su nađene u skenu sa Spyware-Quake-om. Vratio se u winse opet proskeniro - nema ništ.. nema upozoravajući poruka tipa virus alert itd... i čemu onda stavljat 16 vatrozida , anti ovo, anti ono ? Samo 1 anti virusni i gotovo.. pa lakše mi očistit za pola sata nego radit ko puž na kompiću koji se pati od 16 iljada programa za zaštitu od svega i svačega |
07.06.2006., 12:00 | #33 |
Premium
Datum registracije: Feb 2006
Lokacija: zg
Postovi: 2,105
|
nisam shvatio zasto bi trebao ugasit system restore al ok ja preporucam sljedeci postupak: safe mode with networking boot win skinuti: http://www.majorgeeks.com/download3155.html "do a system scan and save a log file" c/p loga ovdje: http://www.hijackthis.de/en "nasty" i "unneccessary" obavezno, "unknown" pogledaj sto je, ako neznas, ne diraj najbolje nakon toga u stickyu ovdje postaj novi log pa ti costa i atha buju rekli sto jos maknuti nakon toga: win + r (run) => msconfig => startup => ugasiti nepotrebne gluposti (ugasi "nercheck" i sl. nepotrebne budalastine) pored startup imas karticu "services" => oznaciti "hide all microsoft services" => skini od tamo sve sto vidis da je nepotrebno. ako neznas mozes ovdje postati screen shot pa cemo ti reci sto maknuti restart ad-aware nod32 (sa zadnjim definicijama) ewido registry mechnanic (registriran) tim redosljedom, sve full system scan. svaki posebno (ne u isto vrijeme niti 2 a kamoli sve) restart javi kakvo je stanje |
07.06.2006., 15:47 | #34 |
EMP moderator
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,395
|
Zato jer se dosta virusa nakači u System Restore... |
07.06.2006., 18:16 | #35 |
Premium
Datum registracije: Dec 2005
Lokacija: InTheAir
Postovi: 206
|
Description This section helps you to understand how it behaves Troj/Spyhoax-A is a Trojan that downloads executables without the user's consent. When run, the Trojan creates an icon in the system tray with a white cross on a red circle, and displays the following text: Your computer is infected! Windows has detected spyware infection! Click here to protect your computer from spyware! At the same time, the Trojan downloads a number of files to the following location: C:\Program Files\SpySheriff\ Recovery This section tells you how to remove the threat. Please follow the instructions for removing Trojans. Windows NT/2000/XP/2003 In Windows NT/2000/XP/2003 you will also need to edit the following registry entry for each user who ran the virus. The removal of this entry is optional in Windows 95/98/Me. Please read the warning about editing the registry. At the taskbar, click Start|Run. Type 'Regedit' and press Return. The registry editor opens. Before you edit the registry, you should make a backup. On the 'Registry' menu, click 'Export Registry File'. In the 'Export Range' panel, click 'All', then save your registry as Backup. Each user has a registry area named HKEY_USERS\[code number indicating user]\. For each user locate the entry: HKU\[code number]\Software\Microsoft\Windows\CurrentVersion\Run\ SNInstall <path to Trojan> and delete it if it exists. Close the registry editor. JVC, ovo sam ti skinuo sa Sophos-ove stranice - pa probaj. Nazalost ima vise verzija, pa ces se malo namucit. http://www.sophos.com/virusinfo/anal...jspyhoaxa.html |
07.06.2006., 23:06 | #36 |
Premium
Datum registracije: Jan 2006
Lokacija: Zagreb - istok
Postovi: 870
|
Evo da javim kakvo je stanje: Probo sam fakat svašta, nešt sam muljo s ovim kaj je AC Thunder napiso, pito sam Athu za izvještaj, pa sam i to sredio i za sad je sve OK... Ne znam dokle će, pa možda bude i Your system is infected part III, hehe.... Uglavnom, hvala svima na suradnji!!!! Pozdrav |
|
|